1. Общие положения
Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27 июля 2006 г. и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые оператором — ООО «ПРЕВЕНТА МЕД» (далее — «Оператор», «Клиника»).
Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Реквизиты Оператора
- Наименование: ООО «ПРЕВЕНТА МЕД»
- ИНН: 3665834280
- ОГРН: 1263600003006
- Адрес: 394006, г. Воронеж, ул. Ворошилова, д. 1В, пом. III
- Электронная почта: mail@primeprevent.ru
- Телефон: +7 969 781-40-40
3. Категории субъектов и обрабатываемые данные
Оператор обрабатывает следующие категории персональных данных:
- Посетители сайта: IP-адрес, тип браузера и операционной системы, страницы посещения, источник перехода, поведенческие cookie (через Яндекс.Метрику).
- Пациенты и потенциальные пациенты: фамилия, имя, отчество, дата рождения, пол, контактный телефон, электронная почта.
- Медицинские данные пациентов (специальная категория по ст. 10 152-ФЗ): результаты анализов, биомаркеры, врачебные заключения, назначенные протоколы, история обращений — обрабатываются исключительно на основании добровольного письменного согласия пациента и в рамках ведения медицинской деятельности (лицензия ЛО-77-01-024156).
4. Цели обработки
- Оказание медицинских услуг по программам Клиники
- Заключение и исполнение договоров с пациентами
- Информирование о статусе записи, результатах исследований, рекомендациях
- Ведение медицинской документации в соответствии с 323-ФЗ
- Улучшение качества сайта и пользовательского опыта (агрегированная аналитика)
- Соблюдение требований законодательства РФ
5. Правовые основания
Обработка персональных данных осуществляется на основании:
- Согласия субъекта (ст. 6 ч. 1 п. 1 152-ФЗ) — при заполнении форм на сайте и в личном кабинете
- Договора об оказании медицинских услуг (ст. 6 ч. 1 п. 5 152-ФЗ)
- Закона (ст. 6 ч. 1 п. 2 152-ФЗ) — в части ведения медицинской документации
- Письменного согласия (ст. 10 ч. 2 152-ФЗ) — для специальных категорий данных о здоровье
6. Сроки хранения
- Аналитические данные посетителей сайта: 25 месяцев (срок хранения Яндекс.Метрики)
- Контактные данные потенциальных пациентов: 1 год с момента последнего обращения
- Медицинская документация пациентов: 25 лет (Приказ Минздрава РФ № 1110н)
- Бухгалтерские документы: 5 лет (Налоговый кодекс РФ)
7. Передача данных третьим лицам
Оператор не передаёт персональные данные третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законом. Привлекаемые обработчики:
- ООО «Яндекс» — веб-аналитика (Яндекс.Метрика), сегмент «обезличенные данные»
- ООО «Тайм Веб» — хостинг-провайдер сайта (территория РФ)
- Сертифицированные лаборатории — для проведения назначенных исследований (на основании отдельного информированного согласия пациента)
Все обработчики действуют в пределах поручений Оператора с соблюдением 152-ФЗ.
8. Права субъекта
Субъект персональных данных имеет право:
- Получать информацию об обработке своих данных
- Требовать уточнения, блокирования или уничтожения данных
- Отозвать ранее данное согласие на обработку
- Обжаловать действия Оператора в Роскомнадзоре и суде
Для реализации прав направьте письменный запрос на mail@primeprevent.ru с указанием ФИО, контактных данных и сути обращения. Срок ответа — 30 дней.
9. Меры защиты
Оператор применяет правовые, организационные и технические меры защиты:
- Хранение данных на серверах в Российской Федерации
- Шифрование канала передачи (HTTPS / TLS 1.3)
- Разграничение доступа сотрудников по ролевой модели
- Регулярный аудит безопасности информационных систем
- Назначен ответственный за обработку персональных данных
10. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу primeprevent.ru/privacy. Дата последнего обновления указана в начале документа.
